KT, 악성코드 감염 알고도 '미보고'…"심각성 인지 못했다"

조인준 기자 / 기사승인 : 2025-11-21 14:43:24
  • -
  • +
  • 인쇄
▲KT 방배 사옥(사진=연합뉴스)

KT가 지난해 개인정보가 포함된 악성코드 'BPF도어'에 감염된 사실을 인지하고도 당국은 물론 대표이사에게도 보고하지 않은 채 내부에서 은폐한 사실이 드러났다.

과학기술정보방송통신위원회 최민희(더불어민주당) 의원실이 21일 KT로부터 제출받은 감염 인지 시점과 내부 의사결정 과정 관련 자료에는 이같은 정황이 담겼다.

KT 정보보안단 레드팀 소속 차장 A씨는 지난해 4월 11일 담당 팀장에게 "기업 모바일서버에서 3월 19일부터 악성코드가 실행중이다"고 보고하고, 보안위협대응팀 소속 차장 B씨에게도 공유했다. 이 악성코드가 'BPF도어'였다. 이날 B씨는 당시 정보보안단장이었던 문상룡 최고보안책임자(CISO)와 황태선 담당(현 CISO) 등에게 관련 상황을 보고했다.

그런데 정보보안단은 지난해 4월 18일 서버 제조사에 백신 수동 검사와 분석을 긴급 요청했지만, 경영진에는 어떤 보고도 하지 않았다.

KT는 이와 관련해 "지난해 4월 18일 문 단장과 모현철 담당이 당시 정보보안단 소속 부문장인 오승필 부사장과 티타임 중 구두로 '변종 악성코드가 발견됐다'는 상황을 간략히 공유했다"며 "다만 오 부사장은 일상적인 보안상황 공유로 인식해 심각성을 인지하지 못했다"고 설명했다. 침해사고 인지 후에도 신고하지 않은 이유에 대해서는 "기존에 겪어보지 못한 유형의 악성코드에 대한 초기 분석 및 확산 차단에 집중하느라 신고 의무에 대해 생각하지 못했다"고 해명했다.

후속 조치 또한 정보보안단 내부 판단 하에 이뤄졌다. 정보보안단은 5월 13일부터 스크립트 기반 악성코드 점검을 시작했고, 전사 서버까지 점검 범위를 확대하며 7월 31일까지 점검을 진행했다. 이 조치는 황태선 담당이 지휘했다.

성명, 전화번호, 이메일 주소, 단말기식별번호(IMEI) 등 가입자 개인정보가 저장된 서버를 포함해 총 43대의 서버에서 악성코드 감염이 인지됐음에도 KT는 당국은 물론 경영진에도 신고하지 않은 채 구두 공유 수준으로만 사태를 처리한 셈이다. 결국 BPF도어 감염 사실은 이달 민관합동조사단이 서버 포렌식을 하면서 뒤늦게 드러났다.

최 의원은 "KT의 이번 악성코드 감염사고 은폐 사건은 우리나라를 대표하는 기간통신사업자의 정보보안 관리시스템이 무너져있음을 단적으로 보여준 사례"라며 "겪어보지 못한 변종 악성코드에 대해 심각성을 인지하지 못했다며 담소 거리로 삼은 것은 충격적 행태"라고 지적했다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

삼립 시화공장 또 '산재'...노동자 2명 손가락 절단

삼립 시화공장에서 또 노동자가 부상을 입는 사고가 발생했다.경찰에 따르면 10일 0시 19분경 경기 시흥시 소재 삼립 시화공장에서 근로자 2명의 손가락

시중은행들 생산적 금융 '잰걸음'…지역과 첨단산업에 투자확대

부동산 대출 중심이던 시중은행들이 지역산업 발전과 인공지능(AI), 그리고 첨단산업 등 생산적 금융에 대한 투자를 확대하면서 본격적인 투자경쟁에

SKT, ESG 스타트업 육성하는 '스케치포굿' 참여기업 모집

SK텔레콤이 차세대 ESG 스타트업 발굴·육성 프로그램 'SKTCH for Good(스케치포굿)'을 론칭하고 참여 스타트업을 모집한다고 7일 밝혔다. 참여를 희망하

서울시 기후대응 '엉망'...'생태·사회' 지표 대부분 '낙제점'

서울의 대기질과 생물다양성 자원, 재생가능한 깨끗한 물, 에너지 생산, 폐기물 현황 등 렌즈를 분석한 결과 총 41개 지표 가운데 33개가 기준치에 미달

용기 디자인 살짝 바꿨더니...동원F&B, 플라스틱 사용 14톤 절감 기대

동원F&B 동원식품과학연구원은 플라스틱 사용량 저감을 위해 지난 50여년간 사용해왔던 식용유 용기의 서포트링 디자인을 '12각 돌출 구조'로 개선했

[최남수의 ESG풍향계] ESG와 AI의 충돌

인공지능(AI) 시대가 개막했다. 이제 인류의 시간은 인공지능 이전(Before AI)과 이후(After AI)로 구분될 것이라는 말이 나오고 있을 정도이다. AI 기술의 발

기후/환경

+

남극 해빙들 '와르르'...황제펭귄 새끼 수천마리 폐사

남극 해빙이 무너지면서 황제펭귄 새끼들이 바다에 빠져 집단으로 폐사하는 사례가 잇따르고 있다.9일(현지시간) 가디언에 따르면 남극 일부 지역에서

[주말날씨] 23℃까지 오른다...12일은 비 '오락가락'

이번 주말은 기온이 빠르게 회복되며 따뜻하겠지만, 일요일에는 다시 비 소식이 예보되며 변덕스러운 봄 날씨가 이어질 전망이다.토요일인 11일은 동

남부지방 때이른 물폭탄에 '난리'...결항으로 3000명 발묶여

9일 제주를 중심으로 남부지방 전역에 강풍과 폭우가 몰아치면서 항공기 결항과 여객선 통제, 시설물 피해가 속출하고 있다.특히 제주에 강한 비바람

와인 맛 바뀌나?… 기후변화에 산지·재배 방식 모두 '흔들'

기후변화로 재배 환경이 달라지면서 미국 뉴욕 핑거레이크 지역 와이너리들이 품종과 재배 방식까지 바꾸고 있다.9일(현지시간) AP통신에 따르면 미국

인간 생존한계 넘은 폭염 시작됐다…35℃에서도 치명적

인간의 생존한계를 넘어선 폭염이 이미 시작됐다는 분석이다. 35℃의 폭염에서도 치명적인 열스트레스가 형성될 수 있다는 연구결과가 나왔다.호주국

[날씨] 9일 강풍 동반한 '요란한 비'...제주는 250㎜ '폭우'

9~10일 전국적으로 강풍과 천둥·번개까지 동반한 요란한 비가 내리겠다. 특히 제주와 남해안을 중심으로 시간당 30㎜ 이상의 집중호우가 쏟아질 것

에너지

+

순환경제

+

오피니언

+